Certificado
Temario del curso
Dominio 1—Gobernanza en Seguridad de la Información (24%)
Establecer y mantener un marco organizativo de gobernanza para garantizar que la estrategia adoptada resulte acorde a los fines corporativos, se gestionen adecuadamente los riesgos informáticos y los recursos destinados al programa cuenten con gestión responsable.
- 1.1 Diseñar e implementar una estrategia en materia de seguridad compatible con los fines empresariales, orientada a la creación y administración del programa pertinente.
- 1.2 Desarrollar y sostener un marco de gobernanza capaz de guiar cualquier actividad relacionada con dicha estrategia.
- 1.3 Integrar la gobernanza de la seguridad dentro del marco global corporativo para que así se favorezca el cumplimiento de los objetivos comunes de ambas áreas.
- 1.4 Formular y mantener políticas informativas sobre la seguridad, mediante las cuales se manifiesten las directrices gerenciales al tiempo que se guíe a otros niveles operativos hacia el establecimiento de normas y procedimientos.
- 1.5 Redactar propuestas formales para respaldar inversiones dedicadas a fortalecer la protección del patrimonio digital.
- 1.6 Detectar influencias internas o externas (tales como avances tecnológicos, entorno comercial, tolerancia al riesgo o requisitos legales) y garantizar que influyan positivamente en dicha estrategia.
- 1.7 Lograr el compromiso firme de directivos superiores y la participación activa de otros agentes clave a fin de potenciar la consecución exitosa de los propósitos establecidos.
- 1.8 Definir y comunicar las responsabilidades de cada actor relacionado con la seguridad dentro del entorno organizacional, dejando claros tanto sus obligaciones como su jerarquía en dicho ámbito.
- 1.9 Diseñar y supervisar métricas clave —tanto para metas, desempeño o riesgos— capaces de aportar datos precisos sobre el grado de eficacia con que se ejecuta la estrategia propuesta.
Dominio 2—Gestión del Riesgo y Cumplimiento Normativo (33%)
Gestionar los posibles peligros informáticos hasta niveles aceptables que no comprometan la viabilidad empresarial ni el cumplimiento de normativas aplicables.
- 2.1 Crear procesos eficaces para identificar y clasificar activos críticos, permitiendo así una protección acorde al valor real que dichos elementos poseen para la empresa.
- 2.2 Identificar exigencias legales, normativas o internas de toda índole a fin de controlar las posibilidades de incumplimiento hasta límites razonables.
- 2.3 Velar por que se lleven a cabo periódicamente evaluaciones respectivas al riesgo y análisis de vulnerabilidades, con el propósito de detectar amenazas latentes en cualquier ámbito de la empresa.
- 2.4 Decidir e implementar medidas idóneas para disminuir los posibles peligros hasta alcanzar niveles seguros desde el punto de vista corporativo.
- 2.5 Examinar cada uno de los mecanismos existentes en materia de control informático, determinando si son adecuados y eficaces para mitigar riesgos a escala óptima.
- 2.6 Incorporar dichas tareas de gestión del riesgo en procedimientos empresariales e informáticos corrientes, como desarrollo de software o adquisiciones corporativas, logrando así un sistema integral en toda la organización.
- 2.7 Monitorear constantemente los peligros identificados para detectar con prontitud cualquier cambio relevante y aplicar las medidas pertinentes.
- 2.8 Informar puntualmente a responsables ejecutivos sobre situaciones de incumplimiento o variaciones en los niveles de riesgo, facilitando así procesos estratégicos de decisión en este campo.
Dominio 3—Desarrollo y Gestión del Programa de Seguridad (25%)
Constituir y gestionar el programa específico para asegurar la coherencia con la estrategia instituida.
- 3.1 Mantener dicho programa en sintonía permanente con la propuesta estratégica diseñada previamente.
- 3.2 Fomentar alineaciones mutuas entre dicho programa y otras áreas esenciales como recursos humanos, finanzas o adquisiciones para favorecer su interacción fluida con actividades diarias empresariales.
- 3.3 Localizar, contratar y gestionar tanto recursos internos como externos necesarios para cumplir correctamente los objetivos trazados.
- 3.4 Establecer arquitecturas de seguridad (tanto humanas, procedimentales o tecnológicas) que resulten idóneas para el desarrollo del programa propuesto.
- 3.5 Publicar y difundir normativas y directrices operativas que sirvan como guía para toda la plantilla respecto a cómo actuar conforme a políticas preestablecidas.
- 3.6 Implementar planes continuos de sensibilización y capacitación al personal, promoviendo una cultura corporativa centrada en la seguridad.
- 3.7 Integramodo dicho programa dentro de los procedimientos típicos, como controles de cambios o procesos relativos a adquisiciones estratégicas, manteniendo siempre los niveles previstos de protección digital.
- 3.8 Incorporar tales exigencias en documentos y labores contratadas con empresas externas —como asociados comerciales o terceros suministradores— para evitar fisuras de seguridad en el perímetro organizacional.
- 3.9 Diseñar indicadores útiles tanto operativos como administrativos y analizar sus resultados periódicamente a fin de evaluar la efectividad del programa ejecutado.
Dominio 4—Gestión de Incidentes de Seguridad (18%)
Planificar, establecer y administrar medidas para identificar, analizar y resolver incidentes informáticos con el propósito primordial de minimizar perjuicios potenciales.
- 4.1 Crear sistemas precisos que permitan clasificar y categorizar incidentes de forma oportuna, lo cual facilita una respuesta ágil y acertada ante ellos.
- 4.2 Diseñar planes de intervención en caso de sucesos críticos alineados con los programas de continuidad empresarial y recuperación post desastre, favoreciendo así la actuación oportuna y estructurada de todas las partes implicadas.
- 4.3 Establecer rutinas operativas que permitan identificar rápidamente cualquier incidente crítico detectado en tiempo real.
- 4.4 Desarrollar e implementar procedimientos precisos para investigar y documentar tales sucesos de forma rigurosa, siguiendo siempre lineamientos legales o normativos establecidos al identificar sus causas originarias.
- 4.5 Organizar mecanismos claros para la gestión de tales incidentes de manera que se involucren de inmediato a todos los agentes pertinentes durante dicho proceso.
- 4.6 Conformar, capacitar y equipar eficazmente a cuadrillas especializadas para actuar prontamente ante cualquier imprevisto detectado en este ámbito.
- 4.7 Realizar ensayos estructurados así como revisiones periódicas a dichos planes de intervención, potenciando así capacidades institucionales en casos futuros.
- 4.8 Definir procedimientos comunicativos precisos que permitan interactuar fluidamente con actores tanto internos como externos ante tales circunstancias críticas.
- 4.9 Organizar revisiones post-evento para identificar causas profundas y elaborar acciones correctivas, volviendo a evaluar riesgos actualizados al momento e integrando medidas que garanticen una mejora continua de la protección institucional.
- 4.10 Asegurar una integración efectiva entre planes de intervención, mecanismos de recuperación post desastre y las estrategias empresariales de gestión sostenible ante circunstancias adversas.
Requerimientos
No existen requisitos previos específicos para cursar este programa. No obstante, ISACA exige un mínimo de cinco años de experiencia profesional demostrable en seguridad de la información como condición imprescindible para obtener la certificación plena. Aunque puede presentarse al examen CISM antes de cumplir dicho requisito, solo se concederá el título cuando lo haya satisfecho en su totalidad. No obstante, no hay impedimento alguno para certificarse en las primeras etapas profesionales y comenzar a aplicar prácticas globalmente aceptadas de gestión de la seguridad informática.
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 5800 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (7)
La forma de recibir la información del formador
Mohamed Romdhani - Shams Power
Curso - CISM - Certified Information Security Manager
Traducción Automática
Me gustó el ritmo y la forma de presentar la información. También, la estructura y los descansos estaban muy claros. ¡Para mí fue perfecto!
Martin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISM - Certified Information Security Manager
Traducción Automática
Cómo interactuaba con nosotros, los participantes del entrenamiento CISM
Aleksandra - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISM - Certified Information Security Manager
Traducción Automática
Ejemplos de la vida real y videos que respaldan el entrenamiento.
Lukasz Matusz - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISM - Certified Information Security Manager
Traducción Automática
Repasando las preguntas y la explicación de la lógica de ISACA
Joanna - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISM - Certified Information Security Manager
Traducción Automática
El formador tiene un conocimiento realmente bueno, habla inglés claro y explica todo con detalle, dibuja esquemas y proporciona documentación.
Rafal Kawalek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISM - Certified Information Security Manager
Traducción Automática
El conocimiento del formador y la forma en que lo transmitió. Fue muy interactivo y mantuvo a la audiencia enganchada.
Susmit Nath - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISM - Certified Information Security Manager
Traducción Automática